องค์กรต้องการสอบเทียมระดับของความมั่นคงปลอดภัยไซเบอร์ของตนเอง ควรใช้วิธีการใด
กถามพนักงานว่าพวกเขาคิดว่าระบบปลอดภัยหรือไม่
ขทำการทดสอบการเจาะระบบ (Penetration Testing) ด้วยนักสอบเทียมอิสระหรือทีมภายใน
คนับจำนวนของโปรแกรมป้องกันไวรัสที่ติดตั้ง
งสอบถามผู้ขายผลิตภัณฑ์ความมั่นคงปลอดภัยว่าระบบปลอดภัยหรือไม่
เฉลยอธิบาย
Penetration Testing เป็นวิธีการหลักในการประเมินความมั่นคงปลอดภัยไซเบอร์อย่างแท้จริง โดยทีมผู้เชี่ยวชาญจะพยายามโจมตีระบบเช่นเดียวกับผู้ไม่ประสงค์ดี เพื่อค้นหาช่องโหว่ที่ต้องแก้ไข ตัวเลือก B อาศัยความเห็นส่วนตัวซึ่งไม่แม่นยำ ตัวเลือก C เป็นการนับเพียงอย่างเดียวโดยไม่ทดสอบประสิทธิภาพ ตัวเลือก D อาศัยการบอกเล่าของผู้ขายที่มีอคติ ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562